小心冒充客戶訂單的詐騙郵件,居然真是客戶發來的

詐騙郵件案例分析:


我們一個客戶是銷售,今天收到一封是客戶發給他的郵件。這個客戶恰好和他們最近有業務往來。郵件大意是說,有訂單,請馬上安排生產。

但是訂單的並沒有在附件中,而是在郵件裡有一個鏈接。



一旦點開這個鏈接。 我們會發現打開了一個新的網頁。


這裡會騙取我們輸入自己的郵箱地址和密碼。大家千萬不要輸入。


這個封詐騙郵件的危險之處,主要有2點:


1. 是熟人發過來的,先前有過多次郵件和業務往來。

2. 詐騙郵件的網址是基於微軟的sharepoint網站做出來的。這個網站本身就可以用於文檔分享。因此我們可以看到360瀏覽器都沒有給任何報警。


我隨意地在這裡輸入了一個隨機郵箱地址和密碼,點提交後,只有下面的提示,沒有收到任何文件。就再一次確認了這個是詐騙郵件。


正規的微軟sharepoint 網址是:

登錄界面是如下圖示範的:


最後,我們聯繫了發送這個郵件的客戶,他告訴我們他的郵箱賬戶被盜了,他們的系統管理員正在處理。


最後再次強調,大家不要隨意點開郵件裡的鏈接,再去其他網站上輸入自己的任何賬戶和密碼。

一定要再三確認。否則一旦你的賬戶被盜了,騙子會用你的郵箱去騙你的其他聯繫人。

這樣會讓人防不勝防。


今天的分享就到這裡。